Ledger Nano S 硬件钱包。图片来源:Ledger

Ledger首席执行官Pascal Gauthier表示,硬件钱包的安全不能建立在“用户自己多加小心”之上,加密钱包也不存在所谓“绝对安全”。

据区块链媒体U.Today报道,Pascal Gauthier在17日指出,加密行业不应通过把更多安全责任推给用户来处理安全问题。对硬件钱包厂商而言,真正重要的不是强调用户必须零失误,而是在产品设计上建立足够的容错能力。

他表示,硬件钱包应当被设计成即使用户出现误操作,系统仍能尽可能维持安全边界。Pascal Gauthier还以近期行业内接连发生的事件为例称,单靠用户自律,无法弥补设计缺陷带来的风险。

其中,CoinKite于7月30日警告称,通过部分Coldcard设备生成的比特币钱包,可能因助记词生成过程中的熵不足而存在安全隐患。该公司表示,受影响的助记词应视为已经泄露。截至7月31日,与这一问题相关的损失已超过1000 BTC。

随后,Galaxy Research于8月4日表示,已确认有1596 BTC从7300个地址被盗。Pascal Gauthier认为,这些案例说明,仅靠要求用户更加谨慎,并不足以阻止安全事件发生。作为自托管的核心工具,硬件钱包必须在设计阶段就具备容错结构。

争议并不止于Coldcard。Trezor于8月13日披露,其第三方订单处理服务商遭到入侵,导致来自7个国家的1.3689万名客户数据泄露。尽管这与钱包本身的密钥管理问题并不相同,但市场仍将其视为可能冲击整个硬件钱包生态信任基础的事件。

Pascal Gauthier还表示,如果自托管要走向大众市场,前提不应是普通用户必须理解所有可能的技术故障。他认为,若一套系统要求普通用户掌握所有潜在失效情形,自托管就很难真正普及。

他同时强调,厂商对于安全性的宣称也不应被无条件接受。Pascal Gauthier表示,包括Ledger在内,任何产品设计都不应“仅凭厂商说法就被相信”。在他看来,安全不是一次性完成的结果,而是一个需要持续测试、持续改进的过程。

在近期连续发生多起事件后,硬件钱包行业如何重建信任也成为焦点。即便市场对自托管的需求仍在,厂商也需要重新审视产品设计、供应链管理以及事后信息披露机制。安全竞争的重点,正从功能堆叠转向能否建立更能承受误操作和设计缺陷的产品架构。

关键词

#Ledger #Pascal Gauthier #硬件钱包 #加密钱包 #自托管 #Coldcard #CoinKite #Galaxy Research #Trezor #客户数据泄露
版权所有 © DigitalToday。未经授权禁止转载或传播。